CVE-2025-13254CVE-2025-13254是projectworlds公司开发的Advanced Library Management System 1.0版本中存在的一个高危SQL注入漏洞。该漏洞位于/add_member.php文件中的roll_number参数,由于缺乏足够的输入验证和过滤,攻击者可以通过构造恶意的SQL语句片段来操纵数据库查询。漏洞的CVSS评分为6.3,属于中等严重级别,攻击向量为网络形式,无需高权限认证即可利用。攻击者可以利用该漏洞获取数据库中的敏感信息,包括会员数据、图书信息等,甚至可能在特定条件下进行数据篡改或系统瘫痪。由于该漏洞的利用代码已公开,且影响系统为图书馆管理系统,涉及大量个人和图书数据的存储,潜在危害不容忽视。建议相关单位尽快采取修复措施,避免遭受安全威胁。
该SQL注入漏洞存在于Advanced Library Management System 1.0的/add_member.php文件中的roll_number参数。漏洞产生的根本原因在于应用程序在处理用户输入时,未对roll_number参数进行充分的输入验证和SQL语句转义处理。攻击者可以通过在roll_number参数中注入恶意的SQL代码片段,如使用单引号(')、UNION SELECT、AND等SQL关键字,构建畸形但可执行的SQL查询语句。在正常的数据库操作中,roll_number参数应该只接受数字或字母组成的学号/工号信息,但由于缺乏参数化查询或预编译语句的使用,用户输入被直接拼接到SQL查询语句中。攻击者可以利用UNION注入或布尔盲注等技术,逐步提取数据库中的敏感信息,包括管理员账号密码、会员个人信息、图书借阅记录等。漏洞的影响范围涵盖机密性、完整性和可用性三个方面,均为低影响级别,但在大规模利用情况下可能造成严重的数据泄露风险。